DNAT - 계단식 스위치

DNAT - 계단식 스위치

방화벽을 통해 관리되는 스위치에서 계단식으로 연결되는 BOX1에 대한 서비스를 허용하려고 합니다.

NET<------ [방화벽 WAN_방화벽 LAN] ------> [관리형 스위치]------> [비관리형 스위치]---------> BOX1

내 DNAT나 필터에 문제가 없다는 것을 알고 있습니다. 이는 BOX1이 관리형 스위치에 직접 연결되었을 때 작동했습니다. 내 방화벽 로그에는 외부 소스 IP에서 내 WAN int로 들어오는 트래픽이 표시됩니다. 그러나 BOX1에서 Wireshark를 실행하면 아무 것도 표시되지 않습니다. 이 기능이 작동하도록 할 수 있는 기능이 관리형 스위치에 있는지 확실하지 않습니다. 넷기어 GS108T. 아니면 총알을 깨물고 새로운 줄을 당겨야 한다면요.

감사해요

답변1

여기에 누락된 세부정보가 많이 있습니다. 어떤 포트인가요? box1 IP 주소는 무엇입니까? dnat란 nat가 2개 있다는 뜻인가요?

방화벽으로 이동하여 원하는 서비스가 고정 IP로 전달되는지 확인하세요. 웹 서버라고 가정하면 "여기에 IP 삽입"에서 포트 80을 포트 80으로 전달하십시오.

이제 스위치에 NAT가 있는 경우 이를 사용하여 DHCP를 수행하고 다른 서브넷에 IP를 전달하지 않는 한 NAT를 사용해서는 안 됩니다. 모든 것이 작동해야 합니다.

컴퓨터에 앞서 전달된 고정 IP가 있는지 확인하고, 이중 NAT의 경우 ip가 스위치 IP인지 확인하고 방화벽처럼 구성하세요.

관련 정보